5 votes

Configuration d'une adresse IP statique pour l'utilisation de la connexion au bureau à distance

Je dispose d'une adresse IP statique fournie par mon FAI . J'ai trois machines chez moi. Je veux accéder à distance à l'une de mes machines ( Windows Server 2003 ) en utilisant Connexion au bureau à distance à partir de n'importe quel endroit. Par exemple, je veux que ma machine soit accessible depuis mon bureau.

Je sais qu'il existe des outils gratuits disponibles sur Internet qui peuvent faire la même chose ( LogMeIn ), mais je veux utiliser mon adresse statique avec la volonté d'apprendre de nouvelles choses. Bien que je ne sois pas un spécialiste des réseaux.

Comment faire ?

16voto

Puisque vous "voulez utiliser" votre "adresse statique avec la curiosité d'apprendre de nouvelles choses", voici un extrait (légèrement modifié) de cet article :

Comment puis-je me connecter à mon ordinateur personnel depuis mon lieu de travail ?

Le premier obstacle est l'endroit d'où vous souhaitez accéder à votre ordinateur à la maison. Assurez-vous qu'il n'existe aucune restriction concernant les protocoles autorisés à accéder à l'internet (le protocole Remote Desktop nécessite que le port 3389 soit ouvert) pour accéder à l'internet.

En fait, si vous avez une adresse IP statique, vous pouvez même l'enregistrer et lui attribuer un domaine, de sorte que vous puissiez accéder à votre réseau domestique par son nom - quelque chose comme myhome.mydomain.com - plutôt que par l'adresse IP).

La barrière suivante est votre routeur. Un routeur agit comme un pare-feu et empêche la plupart des connexions provenant de l'internet. La plupart des gens ne se connectent que pour surfer sur le web, télécharger des fichiers ou lire des courriels, ce qui ne pose donc pas de problème. Mais la connexion d'un site distant à votre domicile est une connexion qui vient de l'extérieur.

Le routeur doit être configuré pour transférer le port 3389 (le port Protocole de bureau à distance (RDP) à l'ordinateur auquel vous souhaitez vous connecter. Malheureusement, la manière exacte de procéder varie en fonction du type de routeur dont vous disposez - vous devrez consulter la documentation (ou vous rendre sur le site www.portforward.com ).

De cette manière, vous ne pouvez accéder qu'à un seul de vos ordinateurs directement via votre routeur. (Il existe des techniques permettant de spécifier que Connexion au bureau à distance écouter sur des ports autres que le 3389. Ensuite, en utilisant un port différent pour chaque ordinateur, et en transférant chacun d'eux à travers le routeur vers l'ordinateur approprié, vous pouvez vous connecter directement à chacun d'entre eux).

La dernière barrière est votre adresse IP sur votre réseau local. Votre adresse IP sur l'internet, qu'elle soit statique ou dynamique, est attribuée par votre fournisseur d'accès et n'identifie en réalité qu'un seul appareil : votre routeur. Au sein de votre réseau local, le routeur attribue généralement des adresses IP locales à tous vos ordinateurs. Le routeur s'assure ensuite que toutes les données circulant entre les ordinateurs de votre réseau local et l'internet vont bien aux bons ordinateurs.

Ces adresses IP locales ne quittent jamais votre réseau - l'internet ne voit que l'adresse IP de votre routeur. Ainsi, lorsque vous configurez votre routeur pour qu'il transfère le port 3389 vers un ordinateur, vous devez sélectionner l'un de vos ordinateurs locaux et configurer son adresse IP comme destination de la connexion au bureau à distance. Ensuite, lorsque le routeur reçoit une demande de connexion au bureau à distance en provenance d'Internet, il transmet cette demande à l'ordinateur dont vous avez configuré l'adresse IP.

Le "problème" est que votre réseau local utilise très probablement des adresses IP dynamiques. Cela signifie que les adresses IP attribuées à chaque ordinateur peuvent changer au fil du temps. Si vous laissez vos ordinateurs allumés en permanence, les adresses ne changeront pas et vous pourrez probablement configurer le routeur avec l'adresse IP actuelle de l'ordinateur auquel vous souhaitez accéder à distance. Si cette adresse change, vous devrez mettre à jour la configuration du transfert de port de votre routeur pour le port 3389.

Si cela est inacceptable ou peu pratique, la seule véritable solution consiste à configurer l'un de vos ordinateurs pour qu'il ait une adresse IP statique, puis à configurer le routeur pour qu'il le transmette en tant que cible de la connexion au bureau à distance. Selon votre routeur, cela peut être très simple :

  • Configurer le routeur pour qu'il attribue des adresses IP à partir d'une plage ... disons 192.168.1.100 et plus.
  • Configurer les propriétés TCP/IP de l'une de vos machines pour qu'elle ait une IP statique, et la définir avec une valeur hors de cette plage - par exemple, 192.168.1.2 (normalement 192.168.1.1 est réservé au routeur lui-même).

Dans de nombreux cas, cela suffit. Dans les cas où les autres machines de votre réseau ne peuvent pas "voir" cette machine, il peut être nécessaire d'ajouter une entrée au fichier "hosts" de toutes les autres machines qui définit l'adresse IP statique de cette machine :

192.168.1.2 machinename

1voto

Roalt Points 3349

Il s'agit d'un élément qui se trouve généralement dans la configuration de votre routeur. Vous devez donner à l'une de vos machines une adresse IP locale statique, puis configurer les règles du pare-feu pour transférer le trafic vers cette machine en fonction des ports utilisés. Certains routeurs autorisent également une DNS dynamique Vous n'avez donc pas besoin de taper le numéro, mais vous pouvez le faire à l'adresse username@dyndns.org.

1voto

John Wallis Points 41

En fait, vous pouvez configurer l'utilisation de la connexion au bureau à distance pour les trois machines à partir de n'importe quel endroit.

Tout d'abord, modifiez le port d'écoute de deux des trois machines en accédant à cette clé de registre sur chaque machine :

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp\PortNumber

Le port par défaut est le 3389. Par exemple, vous pouvez remplacer les trois machines par 3389, 3390 et 3391, respectivement.

Deuxièmement, allez à la page de configuration du modem (elle dépend de votre modem ; vous pouvez la trouver dans la documentation). Naviguez jusqu'à Configuration NAT ou Transfert de port ou autre (en fonction de votre modem) et ajoutez une entrée pour chaque machine.

Par exemple,

Source port: 3389 // Which you use to connect from the outside
Destination: 192.168.1.100 // Assumed that 192.168.1.100 is your private IP address of the machine that has Remote Desktop Connection port 3389
Destination port: 3389

Continuez avec les deux autres, et vous pouvez maintenant accéder aux trois machines depuis l'extérieur.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X